Estou tentando negar que os usuários acessem a site/includes
pasta manipulando o URL.
Não sei se tenho que negar tudo e criar manualmente exceções individuais para permitir, se posso apenas negar esta pasta ou se há uma função de reescrita que pode ser usada.
Exemplo específico: não quero ver os arquivos do diretório digitando localhost/site/includes
a URL.
Options -Indexes
no arquivo .htaccess localizado na pasta raiz